|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Olli Artemjev 2:5020/1354 18 Feb 2001 05:33:12 To : Vladislav Myasnyankin Subject : Помогите, кто знает -------------------------------------------------------------------------------- Hi, Vladislav ! On 16 Feb 2001 at 21:32, "VM", Vladislav Myasnyankin wrote: VM> tcp paranoia-daemon почти безошибочно опpеделяют сканиpование. Обyчить где его берут? freshmeat? MK> даже stealth ? VM> Да, только что проверил. nmap -sS localhost вызывает пачку записей в VM> сислоге. Ему же пофиг - установил ты соединение или нет, главное, что VM> пакет влетел. Естественно, если юзать опцию -S <ip>, то в логи VM> попадет фейковый ip. Hо практически ею можно пользоваться только в VM> локалке - в инете такой скан бесполезен, т.к. сканер не увидит VM> отклика. А вот недогляд это. Я имею ввиду следующую ситуевину - будучи админом некоторой сети я имею некоторое количество свободных адресов и некоторое количество адресов у клиентов, часть из которых практически не работает ночью. В результате я могу a) навесить на iface aliasы с неюзаным адресом, потом после скана его снять. b) выключить порт киски на котором сидят клиенты, которые сейчас offline или которых просто нет в офисе и навесить на iface aliasы с их адресами. В случае варианта b) все хоть и шито белыми нитками, но.. =) В обоих случаях я теоретически мог бы получить ответ, но вот что я не помню - есть ли у nmap'а возможность не только подставлять несколько src, но и слушать на них. -- Bye.Olli. mailto(remove "NOSPAM"): olli@digger.NOSPAMorg.ru *: "Я не могу сказать,что знаю все что будет,но так стандартен ..." Kрем. --- Gnus/5.0803 (Gnus v5.8.3) XEmacs/21.1 (Bryce Canyon) * Origin: Sunrise. (2:5020/1354.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/55031a6004470.html, оценка из 5, голосов 10
|